стандартную clusterrole view.
подробнее https://pastebin.com/tJeHJkj6
и получаю ошибку на операции
:~$ k --as=system:serviceaccount:monitoring:prom get ns
Error from server (Forbidden): namespaces is forbidden: User "system:serviceaccount:monitoring:prom" cannot list namespaces at the cluster scope: no RBAC policy matched
хотя по идее должен получать список нэймспэйсов
где я не прав?
У тебя опеншифт ?
А надо было делать кластер роль биндинг как минимум
Нужно через cluster role -> cluster role binding
Вообще, в кубовой документации сказано что rolebinding можно на clusterrole. Но видимо в шифте это не так.
В рамках одного ns можно, если я правильно помню
Да, но на просмотр неймспейсов нужна кластерная роль
Обсуждают сегодня